简单证书注册协议(SCEP)

简单证书注册协议(SCEP)是用于证书管理的协议标准。SCEP主要用于基于证书的身份验证,通过证书访问Wi-Fi、VPN和加密保护电子邮件等服务。


基于证书的身份验证的主要优点是:

然而,对于大型组织中的IT管理员来说,手动分发证书是一项很麻烦的任务。SCEP帮助网络管理员方便地在设备上安装证书。SCEP为处理大型组织中的证书提供了一种简化的、可扩展的方法。证书和SCEP的区别在于SCEP策略用于将客户端证书分发到设备,而证书策略用于将CA证书分发到设备。

Info Message

设备直接与SCEP服务器联系生成证书,因此需要保证设备与SCEP服务器之间可通信。SCEP服务器不需要被MDM访问

先决条件

在MDM中配置SCEP

Info Message

1. 主体的值应采用LDAP DN格式,请参阅 这里
2. 您可以验证服务器详细信息,如注册挑战密码,请点击 http://<your-server>/CertSrv/mscep_adminhttp://<Your-Server>/crtsrv/mscep/mscep.dll

配置文件说明

描述

SCEP配置名称

自定义配置名,用于在Wi-Fi、VPN等其他配置中引用此配置。

SCEP设置

服务器URL

从设备中指定的URL获得证书。如果SCEP服务器位于组织网络内,而不受外部网络的影响,请提供HTTP服务器URL。通过这个URL请求证书。
对于NDES,服务器URL格式为:http://<your-server>/CertSrv/mscep/mscep.dll

证书颁发机构名称

指定签发证书的证书颁发机构的名称。

主体

指定信息(%username%, %email%, %domainname%,%devicename%)映射设备的相关信息。

主体别名类型

指定别名信息(RFC 822名、DNS名、统一资源标识符)。

主体别名类型值(只有配置了主体别名类型时,才能够配置)

主体别名类型的值

NT主体名称

指定组织使用的NT主体名称。

失败尝试的最大数量

尝试从CA获得证书的次数。

每次尝试之间的间隔

下次尝试获得证书之前的等待时间

挑战类型

由CA提供的预先共享的秘密密钥,添加了额外的安全层

注册挑战密码

提供要使用的挑战密码。点击识别挑战密码。

密钥大小

指定密钥是1024还是2048位

使用数字签名

启用以确保证书可以作为数字签名使用

使用密钥加密

启用以确保证书可以用作密钥加密



另请参阅:  将配置文件关联到组将配置文件关联到设备应用管理将应用分发到设备将应用分发到组
版权所有 © 2023, 卓豪(中国)技术有限公司。保留一切权利。
ManageEngine卓豪 - IT管理 新体验